• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Tip Quản trị Active Directory nhiều Domain Controller

AnonyViet by AnonyViet
22/12/2021 - Updated on 24/07/2025
in Windown Server 2012
A A
0

Mục lục bài viết

  1. 1. Một DC ở chi nhánh không đồng bộ, các DCs ở chi nhánh khác vẫn ổn. (non-authorized restore)
  2. 2. Nếu quá nhiều DCs bị lỗi mất đồng bộ thì chúng ta sẽ dùng phương pháp authorized restore
  3. Câu hỏi thường gặp
    1. Làm sao để biết Active Directory của mình đang sử dụng FRS hay DFS-R để đồng bộ SYSVOL?
    2. Khi SYSVOL không đồng bộ, có phương pháp nào để khắc phục nhanh chóng?
    3. Nếu đã thực hiện các bước đồng bộ SYSVOL nhưng vẫn gặp lỗi, tôi nên làm gì tiếp theo?

Một bài thực chiến cho các Helpdesk về công việc quản tri Active Directory (AD). Với các bạn Helpdesk chỉ quản trị 1 đến 2 Domain Controller (DC) thì việc quản trị đồng bộ giữa các DCs với nhau không quá khó khăn và phức tạp nhưng trên thực tế đôi khi bạn sẽ phải quản trị hơn 100 DCs ở hơn 100 chi nhánh khác nhau.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Lúc này, việc đồng bộ SYSVOL giữa các DC là một mối bận tâm rất lớn với các Helpdesk. Chúng ta sẽ đi vào thực tế luôn. Có bao giờ bạn tự hỏi vì sao một GPO được tạo ra ở trung tâm (HQ) nhưng lại không có hiệu lực ở chi nhánh dù bạn đảm bảo rằng GPO đó hoàn toàn được cấu hình chính xác.

Các bài viết liên quan

Policy Based Assignment DHCP – Windows Server 2012

Policy Based Assignment DHCP – Windows Server 2012

29/04/2015 - Updated on 20/12/2015
DHCP Failover trong Windows Server 2012 R2 (Full)

DHCP Failover trong Windows Server 2012 R2 (Full)

29/04/2015 - Updated on 20/12/2015

Windows Deployment Services trong Windows Server 2012 R2 (Full)

29/04/2015 - Updated on 20/12/2015
Nâng cấp Domain Controller trong Windows Server 2012 R2

Nâng cấp Domain Controller trong Windows Server 2012 R2

29/04/2015 - Updated on 20/12/2015

Ở một tình huống khác, rất nhiều đơn vị sử dụng logon script để thực hiện các tác vụ khi máy tính khởi động và chứng thực với DCs nhưng không biết vì sao người dùng cuối ở chi nhánh lại không có những kết quả mà đáng lý ra tác vụ logon script phải thực hiện. Kiểm tra EvenID, các bạn thấy ID 13568 chú thích “..The File Replication Service has detected that the replica set “DOMAIN SYSTEM VOLUME (SYSVOL SHARE)” is in JRNL_WRAP_ERROR”.

Kiểm tra SYSVOL của PDC và các DCs khác thấy không đồng bộ, thiếu nhiều GUID của GPO. Nếu các bạn lâm vào hoàn cảnh này thì các bạn không đơn độc vì việc này xảy ra khá thường xuyên.

Microsoft có 2 phương thức đồng bộ cho SYSVOL. Một là FRS (File Replication Service) tồn tại ở Windows Server 2003. Hai là DFS-R (Distributed File System Replication) hỗ trợ ở Windows Server 2008 trở lên.

Dĩ nhiên là DFS-R có ưu điểm nhiều hơn so với người tiền nhiệm FRS. Ổn định hơn, các bạn có thể thấy được nhiều thông tin hơn từ DFS report, đồng bộ nhanh hơn. Nhiều bạn chắc chắn muốn chuyển đổi từ FRS lên DFS nhưng đó sẽ là một bài viết khác.

Trong bài viết này Viễn sẽ nói về cách xử lý SYSVOL và Scripts cũng như policies trong SYSVOL không đồng bộ với nhau. Giả sử AD của các bạn đang sử dụng FRS.

Muốn biết SYSVOL đang sử dụng phương thức nào để đồng bộ, các bạn dùng lệnh này trên bất kỳ DC nào.

DfsrMig /GetMigrationState
DfsrMig /GetGlobalState

Nếu kết quả cho ra rằng: “DFSR migration has not yet initialized” thì có nghĩa các bạn đang sử dụng FRS. Trái với kết quả đó thì có nghĩa bạn đang sử dụng DFS, nếu giá trị là 0 (started), 1 (prepared), 2(redirected), 3(eliminated).

iệc xác định phương thức rất quan trọng quyết định phương pháp xử lý vấn đề. Trong hướng dẫn dưới đây, Viễn ví dụ các bạn đang sử dụng FRS.

Để đồng bộ SYSVOL, GPO và Script giữa các DC, các bạn hãy chọn ra 1 DC tốt nhất hoặc DC mà các bạn sử dụng nhiều nhất. Tốt nhất nên chọn PDC. Tạm gọi là DC tốt. Có 2 trường hợp ở đây khi nhắc đến DC bị lỗi đồng bộ SYSVOL.

1. Một DC ở chi nhánh không đồng bộ, các DCs ở chi nhánh khác vẫn ổn. (non-authorized restore)

Các bạn phải tiến hành kiểm tra Replication Topology trước.

Kiểm tra Repadmin /showrepl <== kiểm tra xem có Inbound nào bị lỗi hay không

Kiểm tra Repadmin /replsummary <== kiểm tra việc đồng bộ với các DCs khác có bị lỗi hay không.

Nếu có lỗi thì các bạn phải xử lý lỗi của phần Repadmin trước.

Bước tiếp theo dùng CMD gõ net stop ntfrs

Giải pháp tốt nhất cho tình huống này là các bạn set giá trị Hex cho Burflags bằng D2. D2 sẽ nói cho FRS biết rằng hãy lưu 1 bản sao của SYSVOL và khởi động quá trình đồng với với upper member trong Replicata Set. Burflags nằm ở:

HKLM\System\CurrentControlSet\Service\Ntfrs\Parameters\Backup/Restore\Process at Startup

Nếu không có thuộc tính này thì các bạn tạo nó REG_DWORD 32bit rồi gán giá trị D2 quay lại CMD gõ net start ntfrs

Mở Event Viewer mục File Replicate Service kiểm tra ID 13565 (khởi động tiến trình đồng bộ) và 13516 (kết thúc tiến trình)

Lúc này DC xấu sẽ khởi tạo lại SYSVOL và đồng bộ với các DC trong Replica set.

2. Nếu quá nhiều DCs bị lỗi mất đồng bộ thì chúng ta sẽ dùng phương pháp authorized restore

Tương tự như non-authorized, chúng ta phải chọn ra 1 DC tốt nhất. Các DC còn lại được xem như là xấu và cần khởi động quá trình đồng bộ.

Điều đầu tiên hết là các bạn phải TẮT dịch vụ FRS. Việc tắt dịch vụ cho hơn 100 DCs cũng không phức tạp. Các bạn dùng PS command sau đây

Invoke-command -Computer danh sách DCs -Scriptblock {net stop ntfrs}

Ví dụ: Invoke-Command -Computer DC1,DC2,DC3,DC4 -Scriptblock {net stop ntfrs}

Mở Registry của DC tốt ra, lần đến Burflags và gán giá trị Hex D4

Ở các DCs xấu, mở Registry ra và gắn giá trị Hex D2 cho Burflags

Bước kế tiếp, ở DC tốt dùng CMD gõ net start ntfrs

Ở TỪNG DC xấu (không nên làm một lượt) hoặc các bạn chỉ nên làm 15 DCs một lượt, dùng CMD gõ net start ntfrs

Ở TỪNG DC xấu, mở Event Viewer ra kiểm tra ID 13565 (khởi động) đến khi các bạn thấy ID 13561 thì quá trình đồng bộ kết thúc.

Tiếp tục thực hiện ở các DC còn lại hoặc nhóm DC còn lại.

Dù là non-authorized hay authorized đi chăng nữa thì 2 phương pháp này không thể xử lý các vấn đề liên quan đến lỗi Repadmin, DNS, hạ tầng mạng cơ sở.

Nếu các lỗi không liên quan đên SYSVOL không được xử lý thì ở lần Replication tiếp theo, các bạn sẽ lại gặp lỗi SYSVOL không đồng bộ.
Ở một bài viết khác, Viễn sẽ hướng dẫn các Helpdesk cách khởi động tiến trình đồng bộ của SYSVOL dùng DFS.

Và cũng sẽ ở một bài viết khác, nếu các bạn thích chuyển qua DFS từ FRS thì Viễn có thể viết 1 hướng dẫn ngắn gọn vì quá trình này khá đơn giản.

Tác giả: Viễn Huỳnh

Câu hỏi thường gặp

Làm sao để biết Active Directory của mình đang sử dụng FRS hay DFS-R để đồng bộ SYSVOL?

Bạn có thể sử dụng lệnh DfsrMig /GetMigrationState và DfsrMig /GetGlobalState trên bất kỳ Domain Controller nào. Nếu kết quả là “DFSR migration has not yet initialized”, bạn đang sử dụng FRS. Các giá trị 0, 1, 2, 3 cho biết bạn đang sử dụng DFS-R.

Khi SYSVOL không đồng bộ, có phương pháp nào để khắc phục nhanh chóng?

Tùy thuộc vào số lượng Domain Controller bị lỗi, bạn có thể áp dụng phương pháp “non-authorized restore” (cho trường hợp 1 DC bị lỗi) hoặc “authorized restore” (cho nhiều DC bị lỗi). Cả hai phương pháp đều liên quan đến việc dừng dịch vụ ntfrs, chỉnh sửa giá trị Burflags trong Registry, và khởi động lại dịch vụ ntfrs trên các DC bị ảnh hưởng. Hãy tham khảo chi tiết trong bài viết.

Nếu đã thực hiện các bước đồng bộ SYSVOL nhưng vẫn gặp lỗi, tôi nên làm gì tiếp theo?

Hãy kiểm tra lại các vấn đề về Replication Topology bằng lệnh Repadmin /showrepl và Repadmin /replsummary. Các lỗi liên quan đến Repadmin, DNS, hoặc hạ tầng mạng cần được giải quyết trước khi tiến hành đồng bộ SYSVOL.

Tags: Active DirectoryADDCDoman Controller
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

Policy Based Assignment DHCP – Windows Server 2012
Windown Server 2012

Policy Based Assignment DHCP – Windows Server 2012

29/04/2015 - Updated on 20/12/2015
DHCP Failover trong Windows Server 2012 R2 (Full)
Windown Server 2012

DHCP Failover trong Windows Server 2012 R2 (Full)

29/04/2015 - Updated on 20/12/2015
Windown Server 2012

Windows Deployment Services trong Windows Server 2012 R2 (Full)

29/04/2015 - Updated on 20/12/2015
Nâng cấp Domain Controller trong Windows Server 2012 R2
Windown Server 2012

Nâng cấp Domain Controller trong Windows Server 2012 R2

29/04/2015 - Updated on 20/12/2015
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

ứng dụng chỉnh sửa PDF trên Android

Ứng dụng chỉnh sửa PDF trên Android trị giá 199k đang miễn phí

by Thanh Kim
10/06/2026
0

tạo ảnh đồ ăn kiểu Minecraft

Hướng dẫn tạo ảnh đồ ăn kiểu Minecraft

by Thanh Kim
09/06/2026
0

cách mua vật phẩm trong game không mất tiền

Cách mua vật phẩm trong game không mất tiền trên iPhone

by Thanh Kim
08/06/2026
0

Sử dụng thực tế Xiaomi 17T Pro: Đây là chiếc điện thoại tốt trong năm 2026 20

Sử dụng thực tế Xiaomi 17T Pro: Đây là chiếc điện thoại tốt trong năm 2026

by Dark Sniffer
08/06/2026
0

Bình luận gần đây

  • sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • Dung trong Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key
  • việt trong Hướng dẫn nhận Lovable Pro 12 tháng miễn phí
  • AnonyViet trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • việt trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • AnonyViet trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • Aboyit trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • iraq trong Share key Driver Booster 13 Pro miễn phí 2026
  • tu an trong Share key Driver Booster 13 Pro miễn phí 2026
  • Huy dấu tên trong SafeKid – Tiện ích chặn video AI, giúp trẻ xem YouTube an toàn
  • dang ka trong Hướng dẫn nhận 1 tháng ChatGPT Plus miễn phí
  • AnonyViet trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • Thanh Kim trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • Han Jue trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • PhamPhat trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • tùng trong Nhận Picsart Pro và Super Duolingo miễn phí 1 tháng
  • Sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 u888 W88 link https://bbet88b.com/ OK9 https://xx88.pro/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 TD88 12bet v9bet vip66 7mcn hm88 DA88 9BET LC88 Game NOHU90 https://go8.red/ Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club xx88 Sun52 DN88 kjc https://go99.mx/ nhà cái MB66 Alo789 Thabet sun win luck8 https://devmarks.io V9bet 8kbet 789club AO88 https://f168.today/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá vic88 xoso66 https://kjcgaming.com/ go88 https://sc88.bio/ U888 nạp tiền qq88 F168 F 168 kèo nhà cái game nổ hũ tỷ lệ nhà cái https://f168.tools/ https://qq88pro.vip/ https://fly88h.com/ sky88 RED88 https://sunwin.guru/ https://go88.baby/ https://hitclub.cab/ https://iwin.page/ https://b52.you/ https://789club-ceo.net/ https://manclub99.com/ https://choigamebai.org/ https://keonhacai95.com/ luckywin win678 kèo nhà cái 789club game nổ hũ đổi thưởng VIN777 keonhacai https://nhandinhkeonhacai.de/ 789Win kp88 sx88 ea88 F 168 F168 https://kjcgaming.com/ WIN678 b52 club 90phut.site colatv colatv 12bet 12bet https://gavangtv.space/ https://gavangtv.space/ thapcamtv socolive cakhiatv cakhiatv nhà cái F168 kubet SKY88 UY88 https://luckywin-bet.com/ Fun88 https://cm88.uk.net/ Xoilac TV trực tiếp bóng đá tối nay bóng đá trực tiếp bóng đá trực tiếp Thabet 8day tỷ lệ kèo 58WIN 88AA 3WIN 888VI NK88 LV88 https://sc88.plus/ game bài WIN678 6789 kv999 F168 F168 https://sc88.market/ TẢI SUNWIN

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz